Software-update: Mozilla Firefox 77.0.1

Mozilla Firefox 2019 logo (79 pix)Kort na het verschijnen van versie 77 van zijn webbrowser Firefox heeft Mozilla alweer een opvolger voor je klaarstaan. In versie 77 wordt onder meer de WebRender breder uitgerold onder Windows 10-gebruikers, is er een nieuwe pagina om certificaten te beheren en zijn er diverse verbeteringen gemaakt voor mensen met beperkingen. In deze uitgave is de automatische selectie van DNS-over-HTTPS-providers uitgeschakeld om zo de uitrol van deze optie meer verspreid te laten gaan en de providers niet te overbelasten.

Fixed
  • Disabled automatic selection of DNS over HTTPS providers during a test to enable wider deployment in a more controlled way (bug 1642723)

De volgende downloads zijn beschikbaar:
*Mozilla Firefox 77.0.1 voor Windows (32bit, Nederlands)
*Mozilla Firefox 77.0.1 voor Windows (64bit, Nederlands)
*Mozilla Firefox 77.0.1 voor Linux (32bit, Nederlands)
*Mozilla Firefox 77.0.1 voor Linux (64bit, Nederlands)
*Mozilla Firefox 77.0.1 voor macOS (Nederlands)
*Mozilla Firefox 77.0.1 voor Windows (32bit, Engels)
*Mozilla Firefox 77.0.1 voor Windows (64bit, Engels)
*Mozilla Firefox 77.0.1 voor Linux (32bit, Engels)
*Mozilla Firefox 77.0.1 voor Linux (64bit, Engels)
*Mozilla Firefox 77.0.1 voor macOS (Engels)
*Mozilla Firefox 77.0.1 voor Windows (32bit, Fries)
*Mozilla Firefox 77.0.1 voor Windows (64bit, Fries)
*Mozilla Firefox 77.0.1 voor Linux (32bit, Fries)
*Mozilla Firefox 77.0.1 voor Linux (64bit, Fries)
*Mozilla Firefox 77.0.1 voor macOS (Fries)

Mozilla Firefox Mozilla Firefox

Versienummer 77.0.1
Releasestatus Final
Besturingssystemen Windows 7, Linux, macOS, Windows Server 2008, Windows Server 2012, Windows 8, Windows 10, Windows Server 2016
Website Mozilla Foundation
Download https://www.mozilla.com/en-US/firefox/all.html#languages
Licentietype Freeware

Door Bart van Klaveren

Downloads en Best Buy Guide

04-06-2020 • 15:24

17

Submitter: zonder.h

Bron: Mozilla Foundation

Reacties (17)

17
17
4
2
0
12
Wijzig sortering
Als je de optie toch persé nu wil gebruiken:
about:config
in je adresbalk ingeven, risico aanvaarden

Zoeken naar:
doh-rollout.trr-selection.enabled
en dat terug op true zetten.

Probleem om dat te gebruiken was precies eerder dat het voor overlast bij een aantal providers zorgde.
We need to be able to roll this out gradually so that we don't overload any providers. Even the dry-run involves up to 10 requests per client which can be very significant when the entire release population updates.
This prefs-off a feature that seems to be effectively DDoS'ing NextDNS, one of our DNS over HTTPs providers.
Is DNS over HTTPS voor een normale gebruiker aan te raden?

Aan de ene kant worden je DNS verzoeken versleuteld, maar aan de andere kant worden al je DNS verzoeken via een Amerikaans bedrijf verwerkt.
Verwijderd @fj784 juni 2020 17:21
Is DNS over HTTPS voor een normale gebruiker aan te raden?
Ja, meer beveiliging is nooit verkeerd. Het nut ervan is echter in Nederland discutabel gezien wij hier geen Internet Providers hebben die al ons surfverkeer verkopen. Altans.. Dat hoop ik...

Aan de ene kant worden je DNS verzoeken versleuteld, maar aan de andere kant worden al je DNS verzoeken via een Amerikaans bedrijf verwerkt.
Er is wel een lijst met andere DNS aanbieders:
https://github.com/curl/curl/wiki/DNS-over-HTTPS
Ik ben echter niet bekend met de werking in combinatie met Firefox echter heefft bijvoorbeeld Cloudflare (1.1.1.1) wel een goede privacy policy en zie ik deze persoonlijk als een goede oplossing als je zelf niets wilt opzetten:
https://developers.cloudf...vacy/public-dns-resolver/

Frankly, we don’t want to know what any one person is doing on the Internet — it’s none of our business — and we’ve taken the technical steps to ensure we can’t.

We wanted to put our money where our mouth was, so we retained one of the top four accounting firms to audit our practices and publish a public report confirming we’re doing what we said we would. The report is available here.

[Reactie gewijzigd door Verwijderd op 23 juli 2024 03:08]

Off-topic: Wat als je meerdere dns servers op kunt geven die random geselecteerd worden? Dan is er niet 1 partij die je volledige geschiedenis kan monitoren.
Misschien zou dat kunnen in een programma als Firefox maar DNS is hier niet voor gemaakt. Ze moeten deze functionaliteit dan expliciet bouwen. Je geeft normaal een primaire DNS server op en pas als die niet bereikbaar is (time-out) wordt overgeschakeld op de secundaire DNS server. Zo werkt het ook in alle bekende besturingssystemen. Zie ook:
https://nl.wikipedia.org/wiki/Domain_Name_System#Redundantie

Alle internet standaarden zijn opgegeven in RFC's. Mozilla zou dan ook eigenlijk een RFC moeten indienen zodat DNS dit soort functionaliteit officieel gaat ondersteunen.
Je zou intern op je systeem iets kunnen maken met een soort round-robin adres.
Off-topic: Wat als je meerdere dns servers op kunt geven die random geselecteerd worden? Dan is er niet 1 partij die je volledige geschiedenis kan monitoren.
Dan zou je een dns proxy moeten gebruiken die de requests over een x aantal, of in te stellen aantal, aanbieders verspreid. Je kan deze dns proxy als systeem dns instellen zodat het alle dns requests voor je hele systeem afhandelt. Als je wilt zou je het ook alleen voor je browser kunnen gebruiken.
Enige punt van opletten is dat door het verspreiden van je dns requests over dns servers die in andere landen of werelddelen staan dat je soms naar een ip adres/datacenter geleid kan worden dat geografisch gezien niet het dichtsbij is. Maar dit probleem kan ook al optreden door de DoH servers van Firefox zelf te gebruiken. Bijvoorbeeld mijn dns servers van mijn provider stuurt mij voor google of facebook naar amsterdam, terwijl de Cloudfare DNS 1.1.1.1, die Firefox ook gebruikt met DoH, mij voor facebook naar frankfurt? stuurt.
EDIT toevoeging: afhankelijk van de dns proxy, maar over het algemeen kan je de dns proxy wel zo configureren dat je voor sites uitzonderingen kan maken met eigen instellingen of bepaalde sites altijd naar een bepaalde dns server routeert.
> www.facebook.com
Server: one.one.one.one
Address: 1.1.1.1

Non-authoritative answer:
Name: star-mini.c10r.facebook.com
Addresses: 2a03:2880:f158:82:face:b00c:0:25de
185.60.216.35
Aliases: www.facebook.com

*****
C:\>tracert 185.60.216.35

Tracing route to edge-star-mini-shv-01-frx5.facebook.com [185.60.216.35]
over a maximum of 30 hops:

1 <1 ms <1 ms <1 ms x.x.x.x
2 5 ms 5 ms 6 ms x.x.x.x
3 * * * Request timed out.
4 5 ms 4 ms 5 ms rt2-rou-1022.NL.eurorings.net [134.222.129.238]
5 14 ms 15 ms 14 ms ffm-s1-rou-1102.DE.eurorings.net [134.222.48.40]
6 16 ms 16 ms 15 ms ae11.pr01.fra4.tfbnw.net [103.4.96.54]
7 15 ms 15 ms 28 ms po151.asw02.fra2.tfbnw.net [157.240.45.132]
8 15 ms 15 ms 16 ms po226.psw04.fra5.tfbnw.net [129.134.38.31]
9 15 ms 15 ms 15 ms 173.252.67.167
10 15 ms 15 ms 16 ms edge-star-mini-shv-01-frx5.facebook.com [185.60.216.35]

Trace complete.
Een voorbeeld van een dns proxy is dnscrypt die dns requests kan versleutelen via verschillende standaarden, afhankelijk van de proxy implementatie zijn dat dnscrypt, DNSoverHTTPS of DNSoverTLS.

Zie oa:
https://dnscrypt.info/implementations

[Reactie gewijzigd door Rudie_V op 23 juli 2024 03:08]

Ik gebruik OpenDNS, maar is er eigenlijk een goed Nederland of Europees alternatief? Met goed bedoel ik dat er het één en ander valt aan te passen.
Hier wil firefox helemaal niet meer booten onder linux na update.
Ook na alles verwijderd geen boot..
Het lijkt net alsof er iets blijft hangen op de achtergrond, uitvoeren in een terminal geeft ook geen extra info buiten dat het verzenden van het crash rapport iets sneller is.
Werkt Firefox in veilige modus wel met 'firefox --safe-mode'? Mogelijk dat add-ons dan wel hardware-acceleratie helpt in normale modus. Of als dit laatste werkt, hardware-acceleratie ingeschakeld en WebRender uitgeschakeld via about:config en gfx.webrender.all -> false
Neen, ook in save mode geen boot.

Jammer, .
Staat er ook niets hierover in je syslog/dmesg of je userlog?

Ondersteund je videokaart de WebRende-Eengine?

[Reactie gewijzigd door Kosh66 op 23 juli 2024 03:08]

Ik weet niet hoe je een "normale gebruiker" definieert, maar een Tweaker gebruikt liever Pihole + unbound als recursieve DNS resolver. Dan heeft niemand het overzicht over je DNS verkeer....
Een packet sniffer kan nog altijd gewoon zien naar welke IP adressen je surft, daarenboven gaan de HTTP requests gewoon in plain text de URL's bevatten die je bezoekt. Voor HTTPS gaat (voor TLS 1.3) de hostnaam in plain text te vinden zijn door SNI (Server Name Indication).

Moeilijker dan een uitdraai van wat je naar de DNS-server hebt gestuurd? Ongetwijfeld, maar je internet provider kan makkelijk genoeg al jouw verkeer in het oog houden. Met VPN verschuif je die ogen naar je VPN provider (gesteld je geen info lekt over je gewone verbinding), je provider ziet enkel die verbinding. Met Tor maak je daar een gedistribueerd probleem van (en wordt het nog moeilijker, vermits je verschillende circuits kunt hebben voor opeenvolgende verbindingen).
Hehalve je ISP, omdat je verkeer richting de root domain servers minimaal niet gecodeerd zijn. Je legt je vertrouwen altijd bij één partij tenzij je heel erg door hoepeltjes gaat.

Je zou je hele netwerk door een VPN kunnen sturen en dan alleen DoH verzoeken naar buiten doen met bijvoorbeeld dnscrypt-proxy of AdGuardHome.

Dan ziet je VPN provider alleen de sni-verzoeken zolang die nog niet overal gecodeerd zijn.
Ik heb op Windows zelf last sinds v77 dat het niet lekker rendered. Alsof er langs de randen van de ff windows een pixelrand van 10px ofzo helemaal artifact.

Dacht heb ik weer, graka issue ofzo maar op kantoor nu identieke issue. Edge en chrome werken prima.

Iemand dit al tegen gekomen?
Het gaat niet zozeer over deze versie, maar ik krijg bij bepaalde site's een zwart scherm met een pixel in het midden van het scherm.
Bijvoorbeeld als ik geenstijl.nl open, krijg ik melding om cookies te accepteren, dat doe ik, en dan krijg ik een donkere pagina met een gifafbeelding van 1x1 pixel.
Ook als ik Ghostery uitschakel. (heb geen andere add-ons of extensies).

Waar zou dit aan kunnen liggen?

Op dit item kan niet meer gereageerd worden.